[BackWeb Lite] Comment s'en débarasser ?

Résolu/Fermé
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 - 22 mars 2004 à 13:30
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 - 24 mars 2004 à 18:23
Salut à tous !

Voilà.
J'ai un spyware, BackWeb Lite, qui est détecté par mon SpyBot.
Mais lorsque je supprime le fichier (dans SpyBot ou manuellement) ainsi que le démarrage automatique (msconfig), une nouvelle entrée est créée pour faire démarrer BackWeb à chaque démarrage !
Et ainsi que suite...

BackWeb Lite vient de ma webcam Logitech.


J'ai fait des recherches mais tout ce que j'ai essayé de faire (suppression du fichier et de l'entrée de démarrage automatique) ne marche pas... :-(

Donc, svp, est-ce quelqu'un saurait comment s'en débarasser ?

Merci d'avance ! :)
A+ :)
  ___________________
  |__ .: Thom@s :. ___|
A voir également:

3 réponses

goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
22 mars 2004 à 15:41
Bah j'ai été dans le même cas que toi mais j'ai pas eu de soucis pour l'enlever. Un coup de spybot et c'était fini. T'as essayé sinon de faire rechercher tout ce qui s'appelle back web dans ta base de registre ?

Perso j'avais écrit un méchant mail a logitech et ils m'ont dit qu'il se retirait depuis ajout/suppression de programmes et qu'il servait juste à faire des mises a jour de la webcam...mon oeil
0
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 678
22 mars 2004 à 21:42
Salut Goshi !

Merci pour ta réponse ! :-)
Avec SypBot ou Ajout/suppression de progs ça ne marche pas.
BackWeb revient à chaque fois (uniquement l'entrée de démarrage automatique, je veux dire)...

J'ai aussi essayer de supprimer les clés du regsitre correspondantes, mais rien à faire, l'entrée de démarrage automatique de BackWeb Lite revient toujours...

Mais si cette entrée de démarrage automatique n'aboutit pas (prog supprimé), il n'y a plus de danger, non ?

Merci :-)
  ___________________
  |__ .: Thom@s :. ___|
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181 > Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019
23 mars 2004 à 13:30
Bah normalement non, il y a plus de problèmes....mais mieux vaut tout supprimer....c'est plus sûr
0
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 678 > goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017
23 mars 2004 à 19:25
:-)
  ___________________
  |__ .: Thom@s :. ___|
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
22 mars 2004 à 15:58
Bonjour Thom@s,

Voici ce qu'en dit TERDEF:

Il faut d'abord terminer la tâche qui l'utilise, si elle est présente, car elle est active en mémoire. Appuyez simultanément sur les 3 touches Alt-Cntrl-Del. Dans la boîte qui s'affiche, repérez DLGLI.EXE et terminez cette tâche. Elle peut apparaître sous son nom ou sous "Downloading Software..." ou "Resuming Downloading of Software..."

Avec votre explorateur de Windows, repérez le fichier de cette tâche et vous pouvez maintenant le supprimez. Il s'appèle DLGLI.EXE

Repérez maintenant Iadhide3.dll et supprimez-le.

Enfin, avec Regcleaner , (download ici), supprimer son lancement automatique dans la liste de démarrage puis faites, toujours avec Regcleaner, un nettoyage complet de la base de registre : outils > Nettoyage du registre > tout faire puis, une fois le scan fini, faire Sélection > tout et enfin clic sur Supprimer sélections.



papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 678
22 mars 2004 à 21:45
Salut Papy ! :-)

Merci pour ta réponse ! :)
Rien de tout ça ne marche
(voir <3>)

Mais il ne reqte plus, en fait, que l'entrée de démarrage automatique qui se recrée à chaque fois, le prog EXE lui-même ayant été supprimé... Il n'y a donc plus de danger, non ?
:-)

Merci :-)
  ___________________
  |__ .: Thom@s :. ___|
0
bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007 195
22 mars 2004 à 22:31
Salut Thom@s,

Je dis une bêtise si je te parle de la désactivation de la restauration système ? C'est juste histoire de mettre mon grain de sel...

:-)
0
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 678 > bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007
22 mars 2004 à 22:35
Salut Bevinco !

Merci pour ta réponse ! :-)
Ben je crois que la désactivation de la restauration système c'est pour un virus qu'on arrive pas à supprimer et que les anti-virus ne veulent pas effacer...
Mais je n'en suis pas du tout sûr... :-)
:)
  ___________________
  |__ .: Thom@s :. ___|
0
bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007 195 > bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007
22 mars 2004 à 22:58
Disons que ce que je comprend, c'est que la restauration système restaure aussi les fichiers infectés qui se retrouvent protégés justement dans le fichier image de la restauration, alors pourquoi pas ton spy ?
0
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 678 > bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007
23 mars 2004 à 19:28
Ah, ok, merci Bevinco :-)
Mais je n'ai pas restauré mon système, ces derniers temps... et pourtant l'entrée de démarrage automatique se recrée...
A mon avis, il faudrait désactiver le lancement du (des?) prog(s) de Logitech (tout-à-fait correct, normal et sain, celui-ci) au démarrage, non ?
Mais est-ce que ça gênerait le bon fonctionnement de ma webcam ? (ça va... d'accord... j'ai compris... j'ai qu'à essayer et pis si ça marche pas je remets le lancement du prog :-)

Merci :)
A+ :-)
  ___________________
  |__ .: Thom@s :. ___|
0
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 678
23 mars 2004 à 23:15
Salut à tous !

C'est bon, j'ai réussi à m'en débarasser :-)

En fait, j'ai fait :
1) Avec SpyBot rubrique Outils > Démarrage système j'ai supprimé la clé de registre faisant référence à BackWeb

2) J'ai désactivé le chargement de touts les programmes Logitech.

Le spy est supprimé et ne se lance plus et ma webcam fonctionne toujours correctement :-)

Merci à tous ! :)

A+ :-)
  ___________________
  |__ .: Thom@s :. ___|
0
bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007 195
23 mars 2004 à 23:31
J'ai spybot et je ne trouve pas la rubrique que tu indiques...

Peux-tu m'indiquer le chemin pour y accéder ?

Merci
0
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 678
24 mars 2004 à 07:57
Salut Bevinco !

Donc pour accéder à cette rubrique de SpyBot, tu fais :
Démarrer > Programmes (ou tts les progs) > Spybot - Search & Destroy > Spybot-S&D (advanced mode)

Et là, dans la colonne de gauche, tu as Outils, tu cliques dessus et t'as Démarrage système :-)

En fait, le "vrai" SpyBot, c'est la "Advanced mode", mais par défaut, c'est le "Easy mode" qui s'ouvre, avec beaucoup moins d'options :-)

A+ :)
  ___________________
  |__ .: Thom@s :. ___|
0
bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007 195
24 mars 2004 à 09:48
Bonjour Thom@s,

Merci Thoma@s,

Voilà un exemple parfait de "négligence" quand on ne prend pas le temps de s'informer sur les logiciels qu'on installe.

Cela dit, l'installation automatique d'une icône sur le bureau, ça n'encourage pas les choses...

Merci encore :-)

A+
0
Thom@s Messages postés 3412 Date d'inscription mardi 4 mars 2003 Statut Modérateur Dernière intervention 28 septembre 2019 678 > bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007
24 mars 2004 à 12:45
Resalut Bevinco !

De rien :-)

Voilà un exemple parfait de "négligence" quand on ne prend pas le temps de s'informer sur les logiciels qu'on installe.
Meu nan :-)
Je te rassure, moi aussi j'ai mis du temps avant de trouver l'option "Advanced" :-)

l'installation automatique d'une icône sur le bureau, ça n'encourage pas les choses...
Voui, c'est sûr... ce serait mieux d'appeler l'icône "SpyBot (Easy mode)", comme ça, on pourrait au moins penser qu'il y a un deuxième mode possible... :-)

A+ :)
  ___________________
  |__ .: Thom@s :. ___|
0
bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007 195 > bevinco Messages postés 4465 Date d'inscription samedi 6 mars 2004 Statut Contributeur Dernière intervention 18 septembre 2007
24 mars 2004 à 18:21
Ben, c'est ce que j'ai fait : j'ai rajouté l'icône "advanced mode" sur mon bureau...

A+ :-)
0